سياسة الخصوصية

آخر تحديث: 5 أغسطس 2026

1. مقدمة

توضح هذه سياسة الخصوصية ("السياسة") كيفية جمع ومعالجة وتخزين وحماية بيانات المستخدمين الشخصية من قبل Community Network ("الشركة"، "نحن"، "لنا") لمنصة Community Network ("المنصة") الموجودة على communitynet.app. من خلال استخدام المنصة، فإنك تقر بأنك قد قرأت هذه السياسة وتوافق على شروطها. تُعد هذه السياسة جزءًا لا يتجزأ من شروط الخدمة. تنطبي جميع قيود المسؤولية الواردة في شروط الخدمة بنفس القدر على سياسة الخصوصية هذه. نسعى لضمان أقصى درجات الشفافية بشأن معالجة بياناتك وضمان حمايتها وفقًا للتشريعات المعمول بها.

2. المعلومات التي نجمعها

نجمع الفئات التالية من البيانات: بيانات التسجيل: الاسم الأول، الاسم الأخير، عنوان البريد الإلكتروني، رقم الهاتف، تاريخ الميلاد، الجنس. بيانات الملف الشخصي: الصور، وصف ذاتي، الاهتمامات، تفضيلات التعارف والشبكات، المعلومات المهنية، مدينة الإقامة. بيانات التحقق: وثيقة الهوية (عند إجراء التحقق)، الصور لتأكيد الهوية. بيانات الاستخدام: تاريخ زيارة الصفحات، التفاعلات مع المستخدمين الآخرين (الإعجابات، الرسائل)، المشاركة في الأحداث، إعدادات البحث. بيانات تقنية: عنوان IP، نوع وإصدار المتصفح، نظام التشغيل، معرف الجهاز، بيانات الاتصال، التوقيت المحلي. بيانات الدفع: معلومات المعاملات (نحن لا نخزن تفاصيل بطاقة البنك الكاملة - يتم معالجتها من خلال مزودي الدفع الآمنين). بيانات الموقع: الموقع الجغرافي التقريبي بناءً على عنوان IP، بالإضافة إلى الموقع الدقيق بموافقتك. بيانات التقييم النفسي: نتائج التقييمات التي تقوم بها على المنصة. تستخدم هذه النتائج فقط للتوافق الخوارزمي والتخصيص. ليس هذه بيانات طبية وليس يتم معالجتها كذلك.

3. أغراض معالجة البيانات

نقوم بمعالجة البيانات الشخصية للأغراض التالية: تقديم الخدمة: إنشاء وحفظ حسابك، ضمان وظائف المنصة، مطابقة المستخدمين الخوارزمية بناءً على البيانات التي يقدمونها. التخصيص: تحسين دقة التوصيات، تخصيص واجهة المستخدم والمحتوى وفقًا لتفضيلاتك، اختيار الأحداث المناسبة. التواصل: إرسال الإخطارات حول المطابقات الجديدة، الرسائل، الأحداث، تحديثات المنصة وتغييرات شروط الاستخدام. الأمان: التحقق من هوية المستخدم، منع الاحتيال، اكتشاف انتهاكات قواعد المنصة، حماية ضد الوصول غير المصرح به. التحليل: تحليل استخدام المنصة لتحسين جودة الخدمة، تحديد المشكلات التقنية، تحسين الأداء. التزامات قانونية: تنفيذ متطلبات التشريعات المعمول بها، الرد على طلبات الجهات المعتمدة.

4. أساس قانوني للمعالجة

نقوم بمعالجة بياناتك على الأساس القانوني التالي: الموافقة: تقدم الموافقة على معالجة البيانات عند التسجيل واستخدام المنصة. يمكنك سحب الموافقة في أي وقت من خلال إعدادات الحساب أو الاتصال بالدعم. تنفيذ العقد: المعالجة ضرورية لتنفيذ شروط الخدمة وتقديم الخدمات المطلوبة. المصلحة المشروعة: المعالجة ضرورية لضمان أمان المنصة، منع الاحتيال، وتحسين الخدمات. التزامات قانونية: المعالجة ضرورية للامتثال للمتطلبات القانونية.

5. مشاركة المعلومات

قد نشارك بياناتك مع الفئات التالية من المستلمين: المستخدمين الآخرين: تكون معلومات ملفك العام متاحة لمستخدمي المنصة الآخرين وفقًا لإعدادات خصوصيتك. المنشآت الشريكة: عند المشاركة في الأحداث، نشارك المعلومات الضرورية (الاسم، تفاصيل الاتصال) مع المنظمين لإدارة الحدث. مزودي الخدمات: نعمل مع مقاولين موثوقين للاستضافة، التحليل، معالجة الدفع، والإخطارات. جميع المقاولين ملزمون بالسرية. السلطات التنفيذية: قد نكشف عن البيانات بناءً على طلب قانوني من الجهات المعتمدة. نحن لن نبيع بياناتك الشخصية لأطراف ثالثة أبدًا. نحن لا نشارك البيانات لأغراض الاستهداف الإعلاني.

6. نقل البيانات الدولي

قد يتم تخزين بياناتك ومعالجتها على خوادم موجودة في مناطق قضائية مختلفة. عند نقل البيانات خارج بلدك، نضمن مستوى حماية كافٍ من خلال: — الفقرات التعاقدية القياسية المعتمدة من قبل الجهات التنظيمية؛ — الشهادات واتفاقيات حماية البيانات مع مزودي الخدمات؛ — الإجراءات التقنية للحماية (التشفير أثناء النقل وفي حالة الراحة).

7. تخزين البيانات والأمان

نقوم بتنفيذ إجراءات فنية وتنظيمية شاملة لحماية بياناتك: — تشفير البيانات أثناء النقل (TLS/SSL) وفي حالة الراحة (AES-256)؛ — مصادقة متعددة العوامل للموظفين؛ — سيطرة صارمة على الوصول بناءً على مبدأ الحاجة إلى المعرفة فقط؛ — مراجعات أمان دورية واختبارات اختراق؛ — مراقبة فورية للأنشطة المشبوهة؛ — نسخ احتياطية مشفرة؛ — تدريب الموظفين على أمان المعلومات. رغم الإجراءات المتبعة، فإن أي طريقة لنقل البيانات عبر الإنترنت ليس آمنة تمامًا. نحن لا نضمن أمان بياناتك المطلق. في حالة حدوث خرق للبيانات، سنخطرك وفقًا للمتطلبات القانونية المعمول بها. الشركة غير مسؤولة عن الأضرار التي تتعرض لها نتيجة الوصول غير المصرح به من قبل أطراف ثالثة إذا كان هذا الوصول ممكنًا بسبب أفعالك أو أفعال الآخرين وليس بسبب خطأ الشركة.

8. الاحتفاظ بالبيانات

نحتفظ ببياناتك الشخصية للفترات التالية: بيانات الحساب: طوال فترة استخدام المنصة ولمدة 30 يومًا بعد حذف الحساب. بيانات التحقق: يتم حذف الوثائق بعد إكمال التحقق؛ يتم الاحتفاظ بحالة التحقق لمدة الحساب. بيانات المراسلة: يتم الاحتفاظ بها لمدة الحساب. بعد حذف الحساب — حتى 90 يومًا. بيانات الدفع: وفقًا لمتطلبات التشريعات المالية (عادةً حتى 5 سنوات). سجلات الأمان: حتى 12 شهرًا. عند انتهاء فترات الاحتفاظ، يتم حذف البيانات أو جعلها مجهولة الهوية.

9. حقوقك

وفقًا للتشريعات المعمول بها، لديك الحقوق التالية: حق الوصول: يمكنك طلب نسخة من بياناتك الشخصية التي نقوم بمعالجتها. حق التصحيح: يمكنك طلب تصحيح البيانات غير الدقيقة أو الناقصة. حق الحذف: يمكنك طلب حذف بياناتك (شرط وجود أسباب مشروعة للاحتفاظ). حق تقييد المعالجة: يمكنك طلب تقييد المعالجة في حالات معينة. حق النقل: يمكنك الحصول على بياناتك بتنسيق منظم وقابل للقراءة آليًا. حق سحب الموافقة: يمكنك سحب الموافقة السابقة على معالجة البيانات. حق المعارضة: يمكنك المعارضة للمعالجة بناءً على المصلحة المشروعة. لممارسة حقوقك، اتصل بنا على: privacy@communitynet.app. سنراجع طلبك خلال 30 يومًا.

10. معلومات الاتصال

إذا كان لديك أسئلة حول هذه السياسة أو معالجة بياناتك، اتصل بنا: بريد إلكتروني: privacy@communitynet.app المنصة: communitynet.app الشركة: Community Network نحن نحتفظ بالحق في تعديل هذه السياسة. سنخطرك بأي تغييرات جوهرية من خلال المنصة أو عبر البريد الإلكتروني. الاستمرار في استخدام المنصة بعد إجراء التغييرات يعني قبولك للسياسة المحدثة. إذا كنت غير موافق على التغييرات، يجب عليك التوقف عن استخدام المنصة وحذف حسابك.

11. أمن البيانات

تطبق الشركة مجموعة من التدابير: التشفير: TLS 1.2+ قيد النقل، HSTS إلزامي؛ AES-256 في حالة الراحة (قاعدة بيانات، مسافات، نسخ احتياطية)؛ المفاتيح المُدارة عبر KMS مع التدوير؛ كلمات المرور - Argon2id / bcrypt بالملح. التحكم في الوصول: MFA/2FA إلزامي لجميع الموظفين الذين لديهم إمكانية الوصول إلى الإنتاج؛ مبدأ الامتياز الأقل؛ القوة الغاشمة وإعادة الحماية؛ سلاسل التحكم الديناميكية عند استعادة كلمة المرور. الرصد: الرصد المستمر للأنشطة المشبوهة؛ تسجيل يوميات التراخيص والعمليات الإدارية؛ عمليات تدقيق أمنية منتظمة واختبار الاختراق؛ تدريب الموظفين. النسخ الاحتياطي: لقطات مشفرة يوميا؛ التخزين الموزع جغرافيا؛ تدريبات التعافي المنتظمة. الاستجابة للحوادث: تحت الطلب على مدار 24 ساعة طوال أيام الأسبوع، وسلسلة تصعيد؛ خطة الاستجابة للحوادث؛ إخطارات الجهة التنظيمية ضمن الجداول الزمنية القانونية. حدود الضمانات. وعلى الرغم من التدابير المتخذة، لا توجد طريقة آمنة تمامًا لنقل البيانات وتخزينها عبر الإنترنت. لا تستطيع الشركة ضمان الأمن المطلق وليست مسؤولة عن الحوادث التي يسببها المستخدمون أو أطراف ثالثة خارجة عن سيطرتها المعقولة.

12. حقوق المستخدم وكيفية ممارستها

لديك الحقوق التالية فيما يتعلق ببياناتك الشخصية: — الوصول: الحصول على نسخة من البيانات التي تتم معالجتها؛ — التصحيح: طلب تصحيح البيانات غير الدقيقة أو غير الكاملة؛ — المحو: طلب حذف بياناتك (مع مراعاة الأسباب القانونية للاحتفاظ بها)؛ — تقييد المعالجة؛ - إمكانية النقل: تلقي البيانات بتنسيق منظم يمكن قراءته بواسطة الآلة (JSON/CSV)؛ — سحب الموافقة عندما تكون المعالجة قائمة على الموافقة؛ - الاعتراض على المعالجة على أساس المصلحة المشروعة، بما في ذلك التنميط؛ — إلغاء الاشتراك في القرارات الآلية: طلب التدخل البشري في القرارات ذات الأثر القانوني؛ - شكوى إلى سلطة إشرافية (Roskomnadzor، أو Irish DPC، أو UK ICO، أو California CPPA، أو السلطة في بلدك). كيفية ممارسة الحقوق. تذهب الطلبات إلى الخصوصية@communitynet.app مع تحديد هوية الطالب. تجيب الشركة خلال: — 10 أيام عمل — لطلبات 152-FZ المقدمة من المواطنين الروس؛ - شهر واحد - لطلبات اللائحة العامة لحماية البيانات (قابلة للتمديد إلى 3 أشهر في حالة التعقيد)؛ — 45 يومًا — لطلبات CCPA/CPRA (قابلة للتمديد لمدة 45 يومًا)؛ - جداول زمنية قانونية أخرى حيثما ينطبق ذلك. لا تمييز. لا تطبق الشركة إجراءات تمييزية (زيادة الأسعار، وخفض الجودة، ورفض الخدمة) لممارسة حقوقك. حذف الحساب. يتوفر حذف الخدمة الذاتية عبر إعدادات الملف الشخصي. بعد الحذف، يتم إخفاء هوية البيانات أو إتلافها وفقًا للجداول الزمنية الواردة في القسم 10، باستثناء البيانات التي يتعين على الشركة الاحتفاظ بها بموجب القانون.

13. ملفات تعريف الارتباط والتقنيات المماثلة

تم توضيح ذلك بالتفصيل في سياسة ملفات تعريف الارتباط: www.communitynet.ru/cookies (RU) / www.communitynet.app/cookies (دولي). ملخص: - تعمل ملفات تعريف الارتباط الضرورية للغاية دون موافقة (المصادقة، وحماية CSRF)؛ - وظيفية - بموافقتك (اللغة، الموضوع)؛ — تحليلي — بموافقتك (تحليلات مجهولة المصدر)؛ - لا تستخدم الشركة ملفات تعريف الارتباط الإعلانية.

14. القُصّر

المنصة مخصصة حصريًا للأشخاص الذين تبلغ أعمارهم 18 عامًا فما فوق. لا تقوم الشركة عن قصد بجمع أو معالجة البيانات الشخصية للأشخاص الذين تقل أعمارهم عن 18 عامًا. عند تلقي معلومات موثوقة حول تسجيل قاصر، تقوم الشركة على الفور بحظر الحساب وحذف جميع البيانات ذات الصلة وإخطار الممثلين القانونيين والسلطات المختصة عند الاقتضاء. يمكن للوالدين والممثلين القانونيين الذين يكتشفون تسجيل طفلهم القاصر على المنصة تقديم طلب لحذف الحساب الفوري إلى Privacy@communitynet.app.

15. التغييرات في السياسة

قد نقوم بإجراء تغييرات على السياسة. نقوم بالإخطار بالتغييرات المادية قبل 14 يومًا على الأقل عبر النظام الأساسي والإشعارات المباشرة والبريد الإلكتروني. يشار إلى تاريخ المراجعة الأخيرة في أعلى المستند. يتوفر أرشيف للإصدارات السابقة عند الطلب على الخصوصية@communitynet.app. بالنسبة للتغييرات المادية (توسيع أغراض المعالجة، والمستلمين الجدد، والتغييرات في الأساس القانوني) سيُطلب منك إعادة قبول السياسة المحدثة عبر نموذج الموافقة. يؤدي رفض القبول إلى عدم القدرة على استخدام الميزات المتأثرة أو النظام الأساسي بأكمله.

16. معلومات الاتصال

مسؤول حماية البيانات (DPO): الخصوصية@communitynet.app / dpo@communitynet.app ممثل الاتحاد الأوروبي: سيتم تعيينه عند تجاوز الحدود المحددة - www.communitynet.app/legal/eu-representative ممثل المملكة المتحدة: يتم تعيينه عند تجاوز الحدود القصوى الشركة: جلوبال داتا لابز ذ.م.م المنصة: www.communitynet.ru (اللغة الروسية) · www.communitynet.app (الدولي) الجهات الإشرافية: - الاتحاد الروسي: Roskomnadzor، rkn.gov.ru — أيرلندا (الهيئة الإشرافية الرائدة في الاتحاد الأوروبي): لجنة حماية البيانات، dataprotection.ie — المملكة المتحدة: مكتب مفوض المعلومات، ico.org.uk - كاليفورنيا: وكالة حماية الخصوصية في كاليفورنيا، cppa.ca.gov

17. الاتصالات النصية القصيرة وأرقام الهواتف

نحن نستخدم الرسائل النصية القصيرة لغرض معاملة واحد: التأكد من أن رقم الهاتف الذي تقدمه يخصك بالفعل. يتم إرسال رمز مكون من 6 أرقام لمرة واحدة إلى الرقم فقط بعد إدخاله بشكل صريح في التطبيق والنقر على "إرسال الرمز". لا يتم جمع أرقام الهواتف من أي مصدر خارجي. ما نقوم بتخزينه: رقم الهاتف (المشفر أثناء عدم النشاط)، وتاريخ التحقق منه، وسجل مجزأ لمحاولات OTP الأخيرة (لمنع إساءة الاستخدام). يتم حذف الأرقام خلال 30 يومًا بعد حذف حسابك. تكرار. بحد أقصى 3 رسائل نصية قصيرة لكل مستلم يوميًا (رمز أولي واحد بالإضافة إلى ما يصل إلى عمليتي إعادة إرسال). نحن لا نرسل رسائل نصية قصيرة تسويقية أو ترويجية - فقط التحقق. شريك التسليم. يتم إرسال الرسائل القصيرة عبر SignalWire (signalwire.com)، وهو مزود خدمة الرسائل المجانية لدينا. إنهم يعالجون الرسالة أثناء النقل فقط ولا يحتفظون بالمحتويات أو يستخدمونها لأي غرض آخر. وهي ملزمة بملحق معالجة البيانات. يكلف. قد يتم تطبيق الأسعار القياسية للرسائل والبيانات من مشغل شبكة الجوال الخاص بك - فنحن لا نفرض عليك رسومًا مباشرة مقابل رسالة نصية قصيرة. انسحب. قم بالرد بـ STOP على أي رسالة لإزالة رقمك على الفور من قائمة الرسائل لدينا. قم بالرد بالمساعدة أو اتصل بمرحبًا@communitynet.app للحصول على المساعدة. لا يؤدي إلغاء الاشتراك إلى حذف حسابك، ولكن لن تتمكن بعد الآن من إجراء مكالمات هاتفية صادرة حتى تقوم بإعادة التحقق من رقم الهاتف. لا تتحمل شركات النقل (T-Mobile وVerizon وAT&T وشركات النقل الدولية) مسؤولية الرسائل المتأخرة أو التي لم يتم تسليمها.

18. جهات الاتصال والذكاء الاصطناعي الخارجي في تطبيق iOS الأصلي

دفتر العناوين. فتح شاشة جهات الاتصال لا يقرأ الدفتر ولا يرفعه. قبل طلب إذن iOS، توضح Community Network البيانات والخادم المستلم والغرض وتطلب موافقة صريحة. عند الموافقة، تُرسل الأسماء والأرقام فقط للعثور على الأعضاء المسجلين وعرض خيارات الدعوة. تحفظ «مزامنة جهات الاتصال» القائمة مع الحساب وتستبدلها عند كل مزامنة وتحذفها خلال 30 يومًا من حذف الحساب. تنفذ «دعوة الأصدقاء» مطابقة لمرة واحدة دون حفظ قائمة متزامنة. الرفض أو سحب الإذن يمنع الرفع مستقبلًا. بيانات الوجه في تطبيق iOS الأصلي. لا تتوفر في التطبيق عملية التحقق من الهوية أو معالجة بيانات الوجه لأغراض KYC. لا يجمع التطبيق أو يرسل أو يخزن مستندات الهوية أو فيديو التحقق من الحيوية أو هندسة الوجه أو قوالب الوجه أو المعرّفات البيومترية. عند تفعيل Face ID لحماية تسجيل الدخول محليًا، ينفذ إطار Apple LocalAuthentication الفحص بالكامل ولا تتلقى Community Network سوى نتيجة النجاح أو الفشل، وليس بيانات الوجه. الذكاء الاصطناعي الخارجي. قبل كل طلب يوضح تطبيق iOS البيانات والمستلمين ويطلب موافقة منفصلة. قد تشمل البيانات الطلب والمحادثة الأخيرة وحقول الملف ذات الصلة وجهات الاتصال والاتصالات وعضويات المجتمعات وبيانات المكالمات وأطراف المحادثة والفعاليات وتسجيلات الحضور والمنشورات والبيانات العامة للملفات المقترحة. لا يُرسل محتوى الرسائل الخاصة أو المحادثات السرية. المستلمون هم OpenRouter ومزود النموذج المحدد، حاليًا DeepSeek. تُستخدم البيانات فقط لإجابات Copilot وتحليل التوافق ونتائج Radar وبدايات المحادثة ومساعدة التسويق. يُفعّل عدم الاحتفاظ بالبيانات ويُحظر جمعها؛ ويجب على المزودين تقديم حماية مكافئة وعدم تخزين المحتوى أو التدريب عليه. يمكن سحب الموافقة المرقمة من إعدادات الخصوصية، وعندها تُحظر الطلبات الخارجية الجديدة. قد تبقى محادثات الذكاء الاصطناعي في الحساب حتى حذفها أو حذف الحساب، وتزال النسخ المرتبطة خلال 30 يومًا.